- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
V01.43
第43卷专辑 太原理工大学学报 Spec.Issue
UNIVERSITYOFTECHNOI。OGY Oct.2012
2012年10月 JOURNALOFTAIYUAN
文章编号:1007—9432(2012)S1—0104—04
身份联盟中个人信息保护的研究与实现
吕 洁1’2,周 晖1’2,陈 萍1’2,张 扬1’2,张 蓓1’2
(1.北京大学计算中心,北京100871;2.北京大学网络与软件安全保障教育部重点实验室,北京100871)
摘 要:针对身份联盟中的个人信息保护问题,提出以联盟中身份提供者的属性服务为基础,
在用户自定义规则的基础上实现用户属性过滤机制,并在CARSI联盟的实验环境中进行了部署和
验证。用户属性过滤机制由个人属性过滤模决实现,该模块主要实现了个人信息使用协议展示、个
人属性过滤规则定义和执行以及个人属性显示的功能。在身份联盟中加强个人信息保护,对于身
份联盟的发展有着重要的意义。
关键词:个人信息保护;身份联盟;用户属性过滤
中图分类号:TP393 文献标识码:A
近年来,身份联盟迅速发展,在电子图书资源共
享、软件下载等领域的应用日益广泛。身份联盟中,
用户使用自己所属机构的账号登录,其所属机构把
用户的一些身份信息提供给其他机构,从而使得用
户可以访问其他机构所管理的电子资源。近几年,
各类个人信息泄露事件层出不穷,人们对个人信息
保护日益重视。因此,研究身份联盟中的个人信息
保护问题具有非常重要的意义。
图l身份提供者示意图
1 身份联盟中个人信息的使用
2 身份联盟中的个人信息保护要求
身份联盟包括两类成员,一类是用户所属机构
内建立的身份提供者(IdentityProvider),另一类是个人信息保护一直为各国高度重视。《中华人
民共和国刑法修正案》第七条规定,严禁国家机关或
电子资源所属机构内建立的服务提供者(Service
者金融、电信、交通、教育、医疗等单位的工作人员,
Provider)。身份联盟规定了成员之间的信任关系,
并对用户信息传递所遵从的标准进行规范。目前, 违反国家规定,将本单位在履行职责或者提供服务
过程中获得的公民个人信息,出售或者非法提供给
国际上身份联盟最为通行的标准是SAML[1](Seeu—
Assertion 他人。目前,我国第一个专门针对个人信息保护的
rity MarkupLanguage)标准,常见的软
件实现包括Shibboleth[2],OpenSSOc3]等。 国家标准——《信息安全技术、公共及商用服务信息
在身份联盟中,用户信息以属性名,属性值 系统个人信息保护指南》(以下简称《保护指南》)也
的形式进行传递。如图1所示,身份提供者由两部 已由工业和信息化部制订完成。
分组成:一是认证服务,二是属性服务。认证服务对 根据《保护指南》的要求,个人信息管理者应采
用户进行认证。当用户通过认证后,其用户名被传 取必要的措施和手段保护个人信息主体的权利。其
中,与身份联盟最为相关的用户权利有以下几种:
递给属性服务。属性服务的属性提取模块从用户信
息库中取得用户的各种属性信息,属性过滤模块根 1)知情权,即个人信息管理者对个人信息主体
据一定的过滤规则对属性进行过滤,属性发布模块 应尽到告知、说明和警示的义务。这就要求身份提
把通过过滤的属性按照联盟规定的格式对外发布。
文档评论(0)